TEMPLATE.md und hosts/k3s.md entfernen

Beides ging ueber den Auftrag hinaus: die Vorlage war nicht gefragt, und
k3s.md beschrieb einen Host, auf dem nichts geprueft wurde -- die
Eintraege dort waren von mir abgeleitet, nicht migriert.

Mitgezogen, weil durch die Loeschung verwaist: die TEMPLATE-Zeile im
Aufbau-Block und die k3s-Zeile in der Host-Tabelle des README. Die
uebrigen k3s-Erwaehnungen bleiben -- sie stehen als Kontext in
cfgmon.md, game.md und matrix.md und haengen nicht an der Datei.

Damit verschwindet k3s ganz aus dem Index. Falls der Host dort als
bekannt gelistet bleiben soll, ohne eigenen Backlog, waere eine Zeile
ohne Link die Alternative.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Claude
2026-07-30 14:47:41 +02:00
parent d21eabb77f
commit 1c5e21ce43
3 changed files with 0 additions and 106 deletions
-2
View File
@@ -9,7 +9,6 @@ Chat-Historie oder einem Kopf verschwindet.
```
hosts/ ein File pro Host, benannt nach dem Hostnamen
shared/ Themen, die mehrere Hosts betreffen (DNS-Zone, Mail-Policy)
TEMPLATE.md Vorlage für einen neuen Host
```
Faustregel für die Einordnung: **Der Eintrag gehört dorthin, wo die Arbeit
@@ -24,7 +23,6 @@ auf CFGMON, dessen Ursache ein blockierter Port auf dem Gameserver ist, gehört
| **CFGMON** | `188.245.193.243`, `2a01:4f8:c17:93eb::1`, privat `10.0.0.3` | Monitoring-Stack, Gitea, Traefik | [hosts/cfgmon.md](hosts/cfgmon.md) |
| **game** | `157.90.155.206` (`game.axion1337.de`) | Pterodactyl / Gameserver | [hosts/game.md](hosts/game.md) |
| **matrix** | `49.13.132.245` (`matrix.axion1337.de`) | Matrix-Homeserver | [hosts/matrix.md](hosts/matrix.md) |
| **k3s** | privat `10.0.0.2` | k3s-Cluster | [hosts/k3s.md](hosts/k3s.md) |
## Übergreifend
-58
View File
@@ -1,58 +0,0 @@
# <hostname>
<Ein Satz: welche Rolle hat der Host.>
| | |
|---|---|
| **Hostname** | |
| **OS** | |
| **IPv4** | |
| **IPv6** | |
| **Privat** | |
| **DNS** | |
| **Stand** | JJJJ-MM-TT |
> Solange der Host nicht direkt inventarisiert wurde: diesen Hinweis stehen lassen
> und dazuschreiben, woher die Angaben stammen. Eine unbestätigte Vermutung, die wie
> ein Befund aussieht, kostet beim nächsten Mal mehr Zeit als sie spart.
## Dienste
| Container / Dienst | Version | Compose-Projekt | Definition |
|---|---|---|---|
| | | | |
Wichtig in der Spalte „Definition": ob die Konfiguration versioniert ist und wo. Ein
Dienst, der nur in einer Portainer- oder händischen Installation existiert, gehört als
eigener Backlog-Eintrag erfasst.
---
## <PRÄFIX>-01 — <Kurztitel, benennt das Problem, nicht die Lösung>
**Status:** offen | in Arbeit | wartet auf … | erledigt JJJJ-MM-TT
<Was ist der tatsächliche Zustand. Was wurde davon verifiziert und wie — was ist
Vermutung. Wenn es ein Symptom gibt: was sagt es, und was sagt es nicht.>
<Warum ist es ein Problem. Bei nicht offensichtlichen Fällen: welcher Schaden
entsteht, wenn es so bleibt.>
**Nächster Schritt:** <Konkret genug, dass jemand ohne den Kontext dieses Gesprächs
anfangen kann. Bei mehreren Optionen die Empfehlung benennen und begründen, statt
alle gleichwertig aufzulisten.>
<Bei Abhängigkeiten: Querverweis auf den blockierenden Eintrag, und wenn die
Reihenfolge wichtig ist, warum.>
---
## Erledigt
### <PRÄFIX>-NN — <Kurztitel> · erledigt JJJJ-MM-TT
<Was war das Problem, was war die Ursache, wie wurde es behoben, womit ist es
verifiziert. Commit-Hash oder Repo-Pfad, wenn es einen gibt.>
<Erledigte Einträge behalten ihre ID und werden nicht gelöscht: „haben wir das damals
gemacht, und warum so?" ist die häufigere Frage als „was ist noch offen".>
-46
View File
@@ -1,46 +0,0 @@
# k3s
k3s-Cluster.
| | |
|---|---|
| **Privat** | `10.0.0.2` (Hetzner-Netz, zusammen mit CFGMON auf `10.0.0.3`) |
| **Öffentlich** | unbekannt — kein DNS-Name zugeordnet |
| **Stand** | 2026-07-30 |
> **Nicht inventarisiert.** Bekannt ist nur, was von CFGMON aus sichtbar ist: die
> private Adresse, ein laufender node-exporter auf `9100`, und dass der Cluster per
> Remote-Write an Prometheus pusht. Beim ersten direkten Zugriff Distribution,
> k3s-Version, Nodes und Workloads hier nachtragen. Möglicherweise zugehörig:
> `sorb/axion1337.chat-gitops`.
**Bemerkenswert:** Dieser Host ist der einzige, der von CFGMON aus **über das private
Netz** gescrapt wird (`k3s_host_node``10.0.0.2:9100`) — und der einzige
Remote-Host, dessen Target `up` ist. Das ist das Modell, das für
[game](game.md#game-01--host-von-cfgmon-aus-nicht-erreichbar-2-prometheus-targets-down)
und [matrix](matrix.md#matrix-02--pusht-per-remote-write-auf-einen-offenen-prometheus)
angestrebt werden sollte.
---
## K3S-01 — Pusht per Remote-Write auf einen offenen Prometheus
**Status:** offen — Gegenstück zu [CFGMON-03](cfgmon.md#cfgmon-03--prometheus-remote-write-und-loki-sind-öffentlich-ohne-auth)
Der Cluster schreibt Metriken per Remote-Write an Prometheus auf CFGMON. Der Receiver
dort ist auf `188.245.193.243:9090` öffentlich und **ohne Authentifizierung**
erreichbar — jeder im Internet kann dort beliebige Metriken einspeisen und alle Daten
auslesen.
Anders als bei [matrix](matrix.md) ist die Lösung hier ohne Vorbedingungen
erreichbar: der Cluster liegt mit `10.0.0.2` **schon** im privaten Netz mit CFGMON
(`10.0.0.3`), das Scraping in die Gegenrichtung läuft bereits darüber.
**Nächster Schritt:** die Remote-Write-URL in der Cluster-Konfiguration von der
öffentlichen Adresse auf `10.0.0.3:9090` umstellen. Wenn danach kein Absender mehr
über die öffentliche Adresse pusht — Matrix ist der verbleibende, siehe
[MATRIX-02](matrix.md#matrix-02--pusht-per-remote-write-auf-einen-offenen-prometheus)
— kann Port 9090 auf CFGMON zugemacht werden.
Reihenfolge beachten: erst umstellen und verifizieren, dass Metriken weiter ankommen,
dann die Firewall zuziehen. Andernfalls fehlen Daten, ohne dass es auffällt.